ФСБ предложила способ выявления шпионов и шпионских инструментов

ФСБ предложила способ выявления шпионов и шпионских инструментов

ФСБ предложила способ выявления шпионов и шпионских инструментов

Сотрудники ФСБ придумали новый метод, который бы помог отличить шпионскую технику, предназначенную для скрытого получения информации, от обычной, предназначенной для бытового использования. Формулировка для шпионских средств придумана следующая: «устройства и программное обеспечение, которым намеренно приданы качества и свойства для обеспечения функции скрытого получения информации либо доступа к ней (без ведома ее обладателя)».

Об этом гласит соответствующая пояснительная записка к законопроекту, опубликованному ФСБ во вторник на сайте проектов нормативных актов.

Спецслужба хочет дополнить ст. 138.1 Уголовного кодекса таким образом, что для использования средств, попадающих под категорию шпионских, необходимо было наличие лицензии ФСБ.

Проблема в настоящее время заключается в том, что точного определения термина «специальные технические средства» в законодательстве нет. Это вылилось в разные курьезные ситуации, в одной из которых правоохранители возбудили уголовное дело против курганского фермера за покупку GPS-трекера для контроля за теленком.

Такой расклад удивил самого президента, который отметил, что «даже не знал, что есть такая статья».

Следовательно, новое предложение ФСБ поможет отличить таких вот невинных фермеров от лиц, которые действительно незаконно занимаются шпионажем.

На данном этапе есть еще несколько неточностей, с которыми предстоит разобраться. Например, попадут ли под понятие «шпионского программного обеспечения» средства для родительского контроля.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru